本文通过示例操作,介绍不同VPC下的实例如何通过辅助网卡IPv6实现互通。
背景信息
辅助网卡是一种可以绑定到专有网络VPC类型ECS实例上的虚拟网卡。更多信息,请参见弹性网卡概述。
辅助网卡配置IPv6地址的使用限制如下:
- 目前支持辅助网卡配置IPv6地址的地域为华北2(北京)、华北5(呼和浩特)、华东2(上海)、华南1(深圳)、中国(香港)。
- 可用(Available)状态的辅助网卡默认能分配1个IPv6地址。
- 已分配(InUse)状态的辅助网卡能分配的IPv6个数受实例规格限制,可通过DescribeInstanceTypes接口查询。目前在支持IPv6的实例规格中,最多只支持分配1个IPv6地址。
- 配置IPv6地址的辅助网卡必须绑定在支持IPv6的实例上。实例是否支持IPv6,请参见实例规格族。
- 辅助网卡已经分配IPv6的实例不能变配到不支持IPv6的实例规格。
- 单台专有网络VPC类型的安全组内的私网IP地址(包含IPv6地址)个数不能超过2000,主网卡和辅助网卡共享此配额。
- 暂不支持创建网卡的同时分配IPv6。
- 暂不支持创建实例时为附带的网卡分配IPv6。
示例一:不同账号下的实例通过辅助网卡IPv6实现互通
本示例适用于两个不同的账号(服务账号和资源账号)下实例互通的场景。在服务账号下创建RAM用户作为用户账号,用户账号和资源账号分别创建各自的VPC、实例等相关资源,然后为资源账号授予用户账号的STS(阿里云临时安全令牌)权限。此时用户账号创建网卡后,资源账号能够跨账号将用户账号下的网卡绑定到实例上,从而实现两台实例的跨账号互通。
前提条件:
- 已存在两个阿里云账号作为服务账号和资源账号,并在服务账号下已创建了RAM用户作为用户账号。创建RAM用户的具体操作,请参见创建RAM用户。
- 已为资源账号授予用户账号的STS(阿里云临时安全令牌)权限。具体操作,请参见跨阿里云账号的资源授权。
- 为保证网络连通性,两个账号创建的资源必须在同一地域可用区。
本示例云资源名称使用情况如下表所示。
云资源 | 资源账号 | 用户账号 |
---|---|---|
专有网络名称 | test-vpc-1 |
test-vpc-2 |
交换机名称 | test-vsw-1 |
test-vsw-2 |
安全组名称 | test-group-1 |
test-group-2 |
实例名称 | test-ecs-ipv6-1 |
test-ecs-ipv6-2 |
弹性网卡名称 | 无 | test-eni-ipv6-2 |
资源账号和用户账号均需要进行的操作如下:
- 登录ECS管理控制台。
- 创建专有网络VPC和交换机。
- 创建安全组。
- 创建ECS实例。
以上操作完成后,需要分别登录两个账号进行操作。具体操作步骤如下:
示例二:不同VPC下的实例通过辅助网卡IPv6的公网带宽实现互通
本示例中,将使用同一个账号分别创建两个不同VPC,并在对应VPC下分别创建实例,通过开通辅助网卡IPv6的公网带宽实现两个实例间的互通。
相关操作
- 分配IPv6地址。
- 控制台操作,请参见分配IPv6地址。
- 调用OpenAPI,请参见AssignIpv6Addresses。
- 回收IPv6地址。
- 控制台操作,请参见删除IPv6地址。
- 调用OpenAPI,请参见UnassignIpv6Addresses。
- 配置IPv6地址的安全组规则。
- 控制台操作,请参见添加IPv6安全组规则。
- 调用OpenAPI,请参见:
在文档使用中是否遇到以下问题
更多建议
匿名提交